Text page

A prontidão da tecnologia da informação e comunicação para a continuidade de negócios

IMAGEM: Shutterstock

A necessidade da gestão de continuidade de negócios (GCN), incluindo preparação para incidentes, planejamento de recuperação de desastres e gestão de resposta a emergências, foi reconhecida e apoiada com o desenvolvimento e endosso de domínios específicos de conhecimento, experiência e normas, incluindo a NBR ISO 22313. As falhas nos serviços de tecnologia da informação e comunicação (TIC), incluindo aquelas causadas por problemas de segurança, como invasão de sistemas e infecções por malware, afetam a continuidade das operações de negócios.

16/09/2026 - Equipe Target

NBR ISO/IEC 27031 de 08/2026 - Segurança cibernética — Prontidão da tecnologia da informação e comunicação para a continuidade de negócios

A NBR ISO/IEC 27031 de 08/2026 - Segurança cibernética — Prontidão da tecnologia da informação e comunicação para a continuidade de negócios descreve os conceitos e os princípios da prontidão da tecnologia da informação e comunicação (TIC) na continuidade de negócios (PTCN). Ela fornece uma estrutura de métodos e processos para identificar e especificar aspectos para melhorar a prontidão da TIC de uma organização para assegurar a continuidade de negócios.

Este documento atende aos seguintes objetivos de continuidade de negócios para TIC: objetivo mínimo de continuidade de negócios (MBCO), ponto de recuperação objetivo (RPO), tempo de recuperação objetivo (RTO) como parte do planejamento de continuidade de negócios de TIC. Este documento é aplicável a todos os tipos e tamanhos de organizações. Descreve como os departamentos de TIC planejam e se preparam para contribuir com os objetivos de resiliência desejados pela organização.

Target Genius Respostas Diretas:

Qual o escopo da PTCN em um cronograma típico de recuperação de desastres de TI?

Como se faz a determinação das estratégias da PTCN?

Como fazer a determinação e a definição da organização de recuperação?

Como deve ser o PTCN e marcos durante uma linha do tempo de disrupção?

Como realizar a ativação do plano de recuperação?

Ao longo dos anos, a tecnologia da informação e comunicação (TIC) tornou-se parte integrante de muitas das atividades dentro das infraestruturas críticas em todos os setores organizacionais, sejam públicos ou privados. A proliferação da internet e de outros serviços de redes digitais, bem como as capacidades dos sistemas e aplicações, também fez com que as organizações se tornassem mais dependentes de infraestruturas de TIC confiáveis, seguras e protegidas.

Enquanto isso, a necessidade da gestão de continuidade de negócios (GCN), incluindo preparação para incidentes, planejamento de recuperação de desastres e gestão de resposta a emergências, foi reconhecida e apoiada com o desenvolvimento e endosso de domínios específicos de conhecimento, experiência e normas, inclui...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação
NBRISO/IEC27014 de 09/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Governança da segurança da informação

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Organização e digitização da informação sobre edifícios e obras de engenharia civil, incluindo modelagem da informação da construção (BIM) — Gestão da informação usando modelagem da informação da construção - Parte 3: Fase operacional dos ativos
NBRISO19650-3 de 10/2025

Organização e digitização da informação sobre edifícios e obras de engenharia civil, incluindo modelagem da informação da construção (BIM) — Gestão da informação usando modelagem da informação da construção - Parte 3: Fase operacional dos ativos

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais
NBRISO/IEC29151 de 11/2020

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais

Organização e digitização da informação sobre edifícios e obras de engenharia civil, incluindo modelagem da informação da construção (BIM) — Gestão da informação usando modelagem da informação da construção - Parte 6: Informações de saúde e segurança
NBRISO19650-6 de 08/2026

Organização e digitização da informação sobre edifícios e obras de engenharia civil, incluindo modelagem da informação da construção (BIM) — Gestão da informação usando modelagem da informação da construção - Parte 6: Informações de saúde e segurança

Segurança cibernética — Relações com fornecedores - Parte 1: Visão geral e conceitos
NBRISO/IEC27036-1 de 06/2025

Segurança cibernética — Relações com fornecedores - Parte 1: Visão geral e conceitos

Tecnologia da informação — Gestão de serviço - Parte 5: Orientações de implementação da ABNT NBR ISO/IEC 20000-1
ABNT ISO/IEC TS20000-5 de 10/2025

Tecnologia da informação — Gestão de serviço - Parte 5: Orientações de implementação da ABNT NBR ISO/IEC 20000-1

Gestão da segurança da informação — Diretrizes para seguro cibernético
NBRISO/IEC27102 de 05/2025

Gestão da segurança da informação — Diretrizes para seguro cibernético

Tecnologia da informação — Gestão de serviço - Parte 3: Orientações sobre definição e aplicabilidade de escopo da ABNT NBR ISO/IEC 20000-1
NBRISO/IEC20000-3 de 08/2024

Tecnologia da informação — Gestão de serviço - Parte 3: Orientações sobre definição e aplicabilidade de escopo da ABNT NBR ISO/IEC 20000-1

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.
NBRISO/IEC27001 - COMENTADA+IA de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos - Versão comentada.

Sistemas espaciais de transferência de dados e informação - Arquitetura de segurança para sistemas espaciais de dados
NBRISO20214 de 11/2018

Sistemas espaciais de transferência de dados e informação - Arquitetura de segurança para sistemas espaciais de dados

Organização da informação acerca de trabalhos da construção - Gestão da informação usando a modelagem da informação da construção - Parte 1: Conceitos e princípios
NBRISO19650-1 de 05/2022

Organização da informação acerca de trabalhos da construção - Gestão da informação usando a modelagem da informação da construção - Parte 1: Conceitos e princípios

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço
NBRISO/IEC20000-1 de 06/2024

Tecnologia da informação — Gestão de serviço Parte 1: Requisitos do sistema de gestão de serviço

Organização e digitização da informação sobre edifícios e obras de engenharia civil, incluindo modelagem da informação da construção (BIM) - Parte 5: Abordagem voltada à segurança para a gestão da informação
NBRISO19650-5 de 10/2025

Organização e digitização da informação sobre edifícios e obras de engenharia civil, incluindo modelagem da informação da construção (BIM) - Parte 5: Abordagem voltada à segurança para a gestão da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Segurança cibernética — Relações com fornecedores - Parte 2: Requisitos
NBRISO/IEC27036-2 de 06/2025

Segurança cibernética — Relações com fornecedores - Parte 2: Requisitos

Segurança cibernética — Relações com fornecedores - Parte 3: Diretrizes para segurança da cadeia de fornecimento de hardware, software e serviços
NBRISO/IEC27036-3 de 06/2025

Segurança cibernética — Relações com fornecedores - Parte 3: Diretrizes para segurança da cadeia de fornecimento de hardware, software e serviços

Organização da informação acerca de trabalhos da construção - Gestão da informação usando a modelagem da informação da construção - Parte 2: Fase de entrega de ativos
NBRISO19650-2 de 05/2022

Organização da informação acerca de trabalhos da construção - Gestão da informação usando a modelagem da informação da construção - Parte 2: Fase de entrega de ativos

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço
NBRISO/IEC20000-2 de 01/2021

Tecnologia da informação - Gestão de serviço - Parte 2: Orientação para aplicação de sistemas de gestão de serviço

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos
NBRISO/IEC27001 de 06/2024

Segurança da informação, segurança cibernética e proteção à privacidade — Sistemas de gestão da segurança da informação — Requisitos

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP
NBRISO/IEC27018 de 03/2021

Tecnologia da informação - Técnicas de segurança - Código de prática para proteção de dados pessoais (DP) em nuvens públicas que atuam como operadores de DP

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Segurança cibernética — Prontidão da tecnologia da informação e comunicação para a continuidade de negócios
NBRISO/IEC27031 de 08/2026

Segurança cibernética — Prontidão da tecnologia da informação e comunicação para a continuidade de negócios